VNDirect bị tin tặc tấn công: Chuyên gia an ninh mạng nói gì?

06:50 27/03/2024

TP - Dưới góc nhìn chuyên gia an ninh mạng, ông Vũ Ngọc Sơn, Giám đốc Công nghệ Công ty CP An ninh mạng quốc gia NCS cho biết, việc VNDirect thông báo đang nỗ lực để vận hành lại hệ thống là tin rất tốt. Tuy nhiên, khôi phục dữ liệu và dịch vụ chỉ là bước đi đầu tiên.

Theo ông Vũ Ngọc Sơn, với thông báo mới nhất của VNDirect cho thấy, công ty đã lấy lại được chìa khóa (key) để giải mã dữ liệu. VNDirect đã bị tấn công mã hoá dữ liệu và hy vọng sẽ lấy lại được toàn bộ dữ liệu. Khi đã lấy được key giải mã, việc dựng lại hệ thống không phải là vấn đề quá phức tạp với đội ngũ công nghệ. Tuy nhiên, khi hệ thống đi vào vận hành, bên cạnh dữ liệu đã khôi phục, còn nhiều vấn đề khác.

Chuyên gia an ninh mạng Vũ Ngọc Sơn

Về việc có nguồn tin cho biết, dự kiến VNDirect kết nối lại với sở giao dịch vào thứ 5 tới, theo ông Sơn, đây không phải thời gian quá lâu. Với hệ thống lớn như của VNDirect, thời gian khôi phục phải tính theo đơn vị ngày, không thể tính bằng giờ. Với những dữ liệu đưa ra, có thể thấy VNDirect đã bị tấn công cả hệ thống dự phòng, dẫn tới thời gian phục hồi kéo dài.

“VNDirect là công ty lớn nên quy trình vận hành được chuẩn hoá. Việc tin tặc đi sâu được vào hệ thống như vậy chỉ có thể thực hiện qua lỗ hổng phần mềm chưa ai biết, mà chuyên môn chúng tôi gọi là Zero day (lỗ hổng giúp các tin tặc xâm nhập vào hệ thống máy tính của các doanh nghiệp để đánh cắp hay thay đổi dữ liệu). Trên thế giới, các vụ tấn công lớn đều thực hiện qua Zero day. Việc khôi phục dữ liệu và dịch vụ chỉ là bước đi đầu tiên. Quan trọng tiếp theo phải tìm ra lỗ hổng giúp tin tặc xâm nhập hệ thống và phải bịt được lỗ hổng này”, ông Sơn nói.

Trả lời câu hỏi của PV Tiền Phong về trường hợp bị đột nhập như của VNDirect, nếu kể cả khi doanh nghiệp đã trả tiền chuộc, vẫn có khả năng bị đột nhập về sau, ông Sơn khẳng định: “Hoàn toàn có khả năng”. Việc này là do hacker (tin tặc) biết rõ doanh nghiệp có tiền và dữ liệu giá trị. Khi đó, tin tặc có thể sẽ tiếp tục tập trung để tấn công lại hoặc cài backdoor (phần mềm độc hại, có khả năng bỏ qua các quy trình xác thực để truy cập vào hệ thống và cung cấp quyền truy cập từ xa từ các nguồn bên trong các ứng dụng, ví dụ như database và server file); hoặc chúng lại khai thác lỗ hổng khác. Như vậy, sẽ nguy cơ rủi ro với những khách hàng có tài khoản chứng khoán đang hoạt động ở đây.

Trên thế giới, các vụ tấn công lớn đều thực hiện qua Zero day. Việc khôi phục dữ liệu và dịch vụ chỉ là bước đi đầu tiên. Quan trọng tiếp theo phải tìm ra lỗ hổng để tin tặc xâm nhập hệ thống và phải bịt được lỗ hổng này”.

Ông Vũ Ngọc Sơn, Giám đốc Công nghệ Công ty NCS

Trong thông báo gửi nhân viên sáng 26/3, lãnh đạo VNDirect cho biết, sau 2 ngày xử lý liên tục, đội ngũ công nghệ của VNDirect đã bắt đầu làm chủ lại hệ thống và tăng tốc trong việc khôi phục hệ thống. Tuy nhiên, với lượng dữ liệu lớn, hệ thống mất nhiều thời gian xử lý hơn rất nhiều so với dự kiến ban đầu. Công ty này đã bật lại một số nền tảng nội bộ, một số dịch vụ cơ bản nhưng thời gian để khắc phục toàn bộ cần kéo dài. Theo đó, đội ngũ công nghệ của VNDirect đang cố gắng để hệ thống có thể bắt đầu vận hành trở lại trong tuần này.

Có thể bạn quan tâm
Bảo hiểm trách nhiệm dân sự ô tô bồi thường thế nào?

Bảo hiểm trách nhiệm dân sự ô tô bồi thường thế nào?

06:00 19/04/2024

Theo Nghị định 03/2021/NĐ-CP của Thủ tướng và Thông tư 04/2021 của Bộ Tài chính bảo hiểm trách nhiệm dân sự ô tô là bảo hiểm bắt buộc. Mọi xe ô tô lưu hành trên đường bắt buộc phải mua bảo hiểm trách nhiệm dân sự ô tô của bên thứ 3 theo mức bắt buộc theo quy định của Nhà nước. Nếu cơ quan chức năng kiểm tra mà chủ ô tô không xuất trình được bảo hiểm trách nhiệm dân sự ô tô thì chủ xe sẽ phải nộp phạt theo quy định của Nhà nước. Đồng thời phải...

Dùng loa phường để tuyên truyền chống lừa đảo trực tuyến

Dùng loa phường để tuyên truyền chống lừa đảo trực tuyến

11:50 07/03/2024

Bộ Thông tin và Truyền thông cho biết sẽ tuyên truyền chống lừa đảo trực tuyến qua loa phường, nhằm tiếp cận người dân cả nước.

Chủ tịch TWAS: 'VinFuture tìm kiếm sáng kiến giải bài toán cộng đồng'

Chủ tịch TWAS: 'VinFuture tìm kiếm sáng kiến giải bài toán cộng đồng'

19:10 13/11/2023

Giáo sư Quarraisha Abdool Karim đánh giá giải thưởng VinFuture tập trung vào tác động xã hội của khoa học, công nghệ; kết nối cộng đồng khoa học toàn cầu.

Việt Nam mỗi năm nhận 2 triệu cú sét là nhiều dữ chưa?

Việt Nam mỗi năm nhận 2 triệu cú sét là nhiều dữ chưa?

12:20 05/06/2024

Mỗi ngày trên thế giới ghi nhận 8 triệu cú sét đánh. Thiệt hại do sấm sét là rất lớn, đôi khi nguy hiểm chết người.

Cách xem tin nhắn đã gỡ trên Messenger

Cách xem tin nhắn đã gỡ trên Messenger

12:11 05/12/2023

Việc xem được tin nhắn đã thu hồi trên Messenger có thể thực hiện trên điện thoại và cả máy tính. Riêng đối điện thoại mỗi hãng khác nhau lại có cách thức thực hiện khác nhau. 1. Xem tin nhắn đã thu hồi trên Messenger bằng iPhone Xin chia buồn với những tín đồ nhà Táo, hiện nay trên chiếc điện thoại iPhone không hỗ trợ tính năng xem tin nhắn đã thu hồi cũng như không cho phép các ứng dụng thứ ba được phép làm điều này. Do đó nếu muốn đọc tin...

'Bà hỏa' thiêu rụi showroom BYD: Lần thứ 10 chỉ trong 3 năm

'Bà hỏa' thiêu rụi showroom BYD: Lần thứ 10 chỉ trong 3 năm

19:00 17/05/2024

Sự việc làm dấy lên lo ngại về nguy cơ cháy nổ tại các showroom BYD, khi đây là vụ cháy thứ 10 được ghi nhận trong vòng chưa đầy 3 năm.

Người phụ nữ ở Hà Nội bấm trúng biển số ngũ quý 8 cho xe máy Wave Alpha

Người phụ nữ ở Hà Nội bấm trúng biển số ngũ quý 8 cho xe máy Wave Alpha

17:20 18/11/2023

Biển số 29-Y5 888.88 được một người phụ nữ bấm trúng khi đi đăng ký cho chiếc xe máy Wave Alpha tại Công an quận Hai Bà Trưng (Hà Nội).

Người vi phạm nồng độ cồn có thể được giao xe để bảo quản

Người vi phạm nồng độ cồn có thể được giao xe để bảo quản

16:10 20/02/2024

Theo quy định, người vi phạm nồng độ cồn sẽ bị tạm giữ xe. Tuy nhiên, người vi phạm có thể được giao lại phương tiện để quản lý.

Kỷ niệm 110 năm ngày sinh giáo sư, viện sĩ Trần Đại Nghĩa

Kỷ niệm 110 năm ngày sinh giáo sư, viện sĩ Trần Đại Nghĩa

15:10 13/09/2023

Vĩnh Long tổ chức lễ kỷ niệm 110 năm ngày sinh giáo sư, viện sĩ, thiếu tướng, Anh hùng Lao động Trần Đại Nghĩa (13-9-1913 - 13-9-2023).

Co loi xay ra
Co loi xay ra